Mattel внедрит ChatGPT в игрушки
📢 Американская компания Mattel объявила о сотрудничестве с OpenAI. В ближайшее время популярные игрушки бренда получат встроенные функции искусственного интеллекта на базе ChatGPT.
Согласно заявлению компании, кукла Барби сможет поддерживать осмысленные диалоги, объяснять сложные темы и участвовать в придуманном сюжете. Машинки Hot Wheels, в свою очередь, смогут комментировать трассы, собранные ребёнком. Однако запуск таких продуктов вызывает обеспокоенность среди специалистов по информационной безопасности.
Главные опасения экспертов:
1️⃣ Для обеспечения безопасности общения с детьми Mattel и OpenAI предстоит значительно ограничить модель ИИ. Это может превратить нейросеть в статичный набор заранее запрограммированных реплик.
2️⃣ Даже при строгой фильтрации невозможно полностью исключить нежелательный контент. Понятие «уместного» остаётся субъективным, несмотря на то, что модель обучается на специализированной детской выборке.
3️⃣ ChatGPT остаётся языковой моделью, которая имитирует человеческие высказывания. Дети, особенно младшего возраста, могут воспринимать реплики ИИ как однозначную истину и не распознать ошибки или неуклюжие формулировки.
4️⃣ Игрушка — это IoT устройство с микрофоном и интернетом → хакеры могут подключаться к устройству по Wi Fi/Bluetooth, получать аудио/видео и даже отправлять сообщения ребёнку .
5️⃣ Взлом игрушки = возможность проникновения во внутреннюю домашнюю сеть (смарт ТВ, роутер) с целью кражи данных.
Mattel подчёркивает, что планирует внедрить механизмы контроля и защиты конфиденциальности. Тем не менее слишком строгие ограничения снизят ценность интерактивности, а чрезмерная свобода — может привести к нежелательным последствиям.
#Новости
Согласно заявлению компании, кукла Барби сможет поддерживать осмысленные диалоги, объяснять сложные темы и участвовать в придуманном сюжете. Машинки Hot Wheels, в свою очередь, смогут комментировать трассы, собранные ребёнком. Однако запуск таких продуктов вызывает обеспокоенность среди специалистов по информационной безопасности.
Главные опасения экспертов:
Mattel подчёркивает, что планирует внедрить механизмы контроля и защиты конфиденциальности. Тем не менее слишком строгие ограничения снизят ценность интерактивности, а чрезмерная свобода — может привести к нежелательным последствиям.
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 6 6😁2👎1
РТ-ИБ в Ташкенте
Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.
Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.
Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.
Что мы привезли:
🔒 Обновленные продукты экосистемы RT Protect
🔒 Отечественные разработки на базе ИИ
🔒 Гибкие решения и услуги, которые легко адаптируются под конкретные задачи
Что получаем взамен:
🔐 Новые идеи
🔐 Свежий взгляд на решения
🔐 Практики, которые уже работают на других рынках
РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.
Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.
Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.
Что мы привезли:
Что получаем взамен:
РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
5 20😎10 8
Вышло обновление платформы RT Protect TI — инструмента киберразведки, который теперь стал ещё гибче, быстрее и удобнее. Вот что вас ждёт в новой версии:
RT Protect TI: 1.0.46 (frontend) / 3.0.3 (backend)
С каждым релизом RT Protect TI становится умнее, а ваша защита — мощнее.
#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15 11 5
Тысячи смартфонов в России под угрозой
📢 Результат исследования отечественных компаний показал тревожную тенденцию: более половины россиян хотя бы раз скачивали приложения из сторонних источников. А это прямой путь к вирусам, утечке данных и краже денег.
Что происходит:
1️⃣ 53% пользователей устанавливали приложения не из официальных магазинов
2️⃣ 78% потом удаляли их из-за подозрений
3️⃣ Вредоносные программы, такие как "CraxsRAT" и "NFCGate", мимикрируют и выдают себя за приложения государственных служб, легитимные расширения для популярных мессенджеров, а также за антивирусы или средства для обслуживания мобильного устройства
4️⃣ Уже 200 000 заражённых Android-устройств в России (на март 2025 года)
Но есть и хорошие новости! Среди пользователей:
📎 90% не переходят по подозрительным ссылкам
📎 84% используют уникальные пароли
📎 78% ограничивают доступ приложениям при установке
📎 70% активировали двухфакторную аутентификацию
📎 47% скачивают приложения только из официальных магазинов
📎 16% регулярно сканируют свои устройства на наличие угроз с помощью антивирусных программ
Будьте в числе тех, кто заботиться о своей цифровой безопасности!
#ИнсайдДня🦾
Что происходит:
Но есть и хорошие новости! Среди пользователей:
Будьте в числе тех, кто заботиться о своей цифровой безопасности!
#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11 7 6✍1❤1
Каждый из нас с чего-то начинал. Сегодня — история первого инцидента от нашего аналитика Z.
#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13 10 5✍1
Qilin запускает «юридический отдел»
📢 Кибергруппировка Qilin, известная как одна из самых активных в сфере Ransomware-as-a-Service (RaaS), внедрила функцию — «Позвонить юристу» в пользовательских интерфейсах своих вредоносных программ и сообщениях с требованиями выкупа.
По данным Cybereason, при желании пострадавшая организация может «пригласить» на переговоры юриста в сфере IT и цифрового права — якобы специалиста, который «разъяснит юридические последствия» отказа от выплаты. Очевидно, цель — усилить психологическое давление, демонстрируя готовность группы к юридической или публичной эскалации.
Qilin в цифрах:
1️⃣ В апреле 2025 — 72 подтверждённые атаки (1-е место среди группировок).
2️⃣ В мае — 55, но группа удерживает ТОП-3 по активности с начала года.
3️⃣ Стоит за атаками на 304 организации.
Аналитики Qualys отмечают: киберпреступность всё активнее мимикрирует под корпоративную структуру — с PR-отделами, технической поддержкой и теперь уже юридическим сопровождением.
Интересный факт: часть участников распавшейся группировки RansomHub, вероятно, перешли под флаг Qilin.
Технический арсенал Qilin
Группа использует широкий набор инструментов:
📎 Программы-шифровальщики, написанные на Rust и C
📎 Загрузчики с функциями обхода встроенной защиты операционных систем и некоторых СЗИ
📎 Системы распространения по сети
📎 Автоматизация переговоров
📎 Спам-сервисы
📎 Хранилища данных объёмом в петабайты
📎 DDoS-инструменты
#Новости
По данным Cybereason, при желании пострадавшая организация может «пригласить» на переговоры юриста в сфере IT и цифрового права — якобы специалиста, который «разъяснит юридические последствия» отказа от выплаты. Очевидно, цель — усилить психологическое давление, демонстрируя готовность группы к юридической или публичной эскалации.
Qilin в цифрах:
Аналитики Qualys отмечают: киберпреступность всё активнее мимикрирует под корпоративную структуру — с PR-отделами, технической поддержкой и теперь уже юридическим сопровождением.
Интересный факт: часть участников распавшейся группировки RansomHub, вероятно, перешли под флаг Qilin.
Технический арсенал Qilin
Группа использует широкий набор инструментов:
Индикаторы компрометации (IOCs)
IP-адреса:
185[.]208[.]156[.]157 — общий доступ к данным FTP
185[.]196[.]10[.]19 — общий доступ к данным FTP
80[.]64[.]16[.]87 — Wikileaksv2
SHA-256:
ВПО для Windows:
31c3574456573c89d444478772597db40f075e25c67b8de39926d2faa63ca1d8
C9707a3bc0f177e1d1a5587c61699975b1153406962d187c9a732f97d8f867c5
ВПО для Linux:
13cda19a9bf493f168d0eb6e8b2300828017b0ef437f75548a6c50bfb4a42a09
a7f2a21c0cd5681eab30265432367cf4b649d2b340963a977e70a16738e955ac
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
[АРХИВНАЯ ЗАПИСЬ: YANDEX]
КЛАССИФИКАЦИЯ: систематизированная атака внутреннего злоумышленника с целью получения доступа к аккаунтам пользователей
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 12 февраля 2021
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: 2021
ЧИСЛО ПОСТРАДАВШИХ: 4 887 аккаунтов пользователей
ВЫПИСКА ИЗ ОТЧЕТА
Yandex, крупнейший российский Web-браузер и мультисервисная платформа, в 2021 году стал жертвой внутренней атаки. Один из системных администраторов был уличён в продаже доступа к почтовым ящикам пользователей третьим лицам. Это был пример атаки изнутри (insider threat), при которой сотрудник компании умышленно использует свои полномочия во вред пользователям.
ОСОБЕННОСТИ АТАКИ:
1️⃣ Атака не проводилась извне — не взлом, а внутреннее нарушение безопасности
2️⃣ Сотрудник имел административные права, позволявшие получить доступ к почтовым данным пользователей
3️⃣ Атака была обнаружена службой внутренней безопасности Yandex в ходе аудита активности аккаунтов
ПОСЛЕДСТВИЯ:
📎 Компрометация почти 5 тысяч аккаунтов
📎 Угроза повторного доступа злоумышленников к другим сервисам экосистемы Yandex при использовании одних и тех же паролей
📎 Репутационные потери компании
📎 Увольнение сотрудника, усиление контроля за внутренним доступом, а также перенастройка мандатных/дискреционных политик доступа по принципу выделения минимально необходимых прав для зоны ответственности сотрудников
ХРОНОЛОГИЯ:
Начало 2021 года: начало подозрительной активности
Вторая половина января 2021 года: аудит и выявление внутреннего нарушителя
12 февраля 2021: публичное заявление Yandex, уведомление пользователей о компрометации аккаунтов
ПАРАЛЛЕЛИ С ДРУГИМИ СЛУЧАЯМИ:
Как и в случае с Rambler, пользователи не знали о проблеме до официального признания.
❗️ В отличие от Rambler, пароли не утекли, но доступ к данным был получен напрямую.
РЕКОМЕНДАЦИИ:
🔒 Регулярно меняйте пароли, даже если вам кажется, что утечек не было
🔒 Используйте двухфакторную аутентификацию
🔒 Будьте осторожны с информацией в электронных письмах — не пересылайте чувствительные данные
Документ закрыт. Доступ ограничен.
#Архив
КЛАССИФИКАЦИЯ: систематизированная атака внутреннего злоумышленника с целью получения доступа к аккаунтам пользователей
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 12 февраля 2021
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: 2021
ЧИСЛО ПОСТРАДАВШИХ: 4 887 аккаунтов пользователей
ВЫПИСКА ИЗ ОТЧЕТА
Yandex, крупнейший российский Web-браузер и мультисервисная платформа, в 2021 году стал жертвой внутренней атаки. Один из системных администраторов был уличён в продаже доступа к почтовым ящикам пользователей третьим лицам. Это был пример атаки изнутри (insider threat), при которой сотрудник компании умышленно использует свои полномочия во вред пользователям.
ОСОБЕННОСТИ АТАКИ:
ПОСЛЕДСТВИЯ:
ХРОНОЛОГИЯ:
Начало 2021 года: начало подозрительной активности
Вторая половина января 2021 года: аудит и выявление внутреннего нарушителя
12 февраля 2021: публичное заявление Yandex, уведомление пользователей о компрометации аккаунтов
ПАРАЛЛЕЛИ С ДРУГИМИ СЛУЧАЯМИ:
Как и в случае с Rambler, пользователи не знали о проблеме до официального признания.
РЕКОМЕНДАЦИИ:
Документ закрыт. Доступ ограничен.
#Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8 4❤1 1
Наушники и колонки популярных брендов оказались уязвимы для атак через Bluetooth
📢 Специалисты по кибербезопасности обнаружили критические уязвимости в Bluetooth-чипах, используемых в беспроводных устройствах таких производителей, как Marshall, Bose, Sony, Jabra, JBL, Beyerdynamic, Jlab, EarisMax, MoerLabs и Teufel.
Об этом было объявлено на международной конференции TROOPERS в Германии. По данным компании ERNW, уязвимости присутствуют в чипах Airoha, которые устанавливаются в наушники, портативные колонки, беспроводные микрофоны и другие аудиоустройства. Всего под угрозой оказались 29 моделей. Успешную эксплуатацию какой-либо из обнаруженных уязвимостей на конференции обозначили как Headphone Jacking.
Исследователи выявили три уязвимости, которым присвоены следующие идентификаторы:
1️⃣ CVE-2025-20700 (6.7 по шкале CVSS) — отсутствие проверки подлинности для GATT-сервисов;
2️⃣ CVE-2025-20701 (6.7 по шкале CVSS) — отсутствие аутентификации при соединении по Bluetooth BR/EDR;
3️⃣ CVE-2025-20702 (7.5 по шкале CVSS) — критические уязвимости в собственном протоколе производителя.
На текущий момент подробности по реализации уязвимостей не выкладывается, так как исследователи ожидают выпуска хот-фиксов со стороны производителей Bluetooth-устройств.
Эти ошибки позволяют злоумышленнику использовать уязвимости в проприетарном протоколе управления SoC производителя и подключиться к устройству жертвы. Дальнейшие действия ограничены только фантазией злоумышленника:
📎 Перехват аудиопотока
📎 Управление вызовами на смартфоне
📎 Использование мобильного устройства в качестве средства для прослушивания
📎 Наихудший исход — получение контроля над устройством, чтение и запись данных в оперативную память и загрузка ВПО на подключенные мобильные устройства
Насколько это опасно?
По словам специалистов, успешная атака требует физического нахождения в зоне действия Bluetooth и глубоких знаний архитектуры чипов Airoha Technology.
Однако, несмотря на высокий порог входа, угроза вполне реальна для целевых атак — на журналистов, активистов, представителей бизнеса и дипломатов.
Что делают производители
Компания Airoha уже выпустила обновлённый SDK с исправлениями, однако, по данным издания Heise, на конец июня 2025 года большинство производителей не выпустили соответствующих прошивок.
❗️ Это означает, что владельцы уязвимых устройств временно лишены возможности защититься, пока обновления не будут официально доступны.
Рекомендации для пользователей
📎 Не использовать Bluetooth-устройства в потенциально опасной обстановке
📎 Отключать Bluetooth, если он не нужен
📎 Проверять наличие обновлений прошивок на сайтах производителей
📎 Отключить функции автопринятия вызовов и управления смартфоном через гарнитуру
#Новости
Об этом было объявлено на международной конференции TROOPERS в Германии. По данным компании ERNW, уязвимости присутствуют в чипах Airoha, которые устанавливаются в наушники, портативные колонки, беспроводные микрофоны и другие аудиоустройства. Всего под угрозой оказались 29 моделей. Успешную эксплуатацию какой-либо из обнаруженных уязвимостей на конференции обозначили как Headphone Jacking.
Исследователи выявили три уязвимости, которым присвоены следующие идентификаторы:
На текущий момент подробности по реализации уязвимостей не выкладывается, так как исследователи ожидают выпуска хот-фиксов со стороны производителей Bluetooth-устройств.
Эти ошибки позволяют злоумышленнику использовать уязвимости в проприетарном протоколе управления SoC производителя и подключиться к устройству жертвы. Дальнейшие действия ограничены только фантазией злоумышленника:
Насколько это опасно?
По словам специалистов, успешная атака требует физического нахождения в зоне действия Bluetooth и глубоких знаний архитектуры чипов Airoha Technology.
Однако, несмотря на высокий порог входа, угроза вполне реальна для целевых атак — на журналистов, активистов, представителей бизнеса и дипломатов.
Что делают производители
Компания Airoha уже выпустила обновлённый SDK с исправлениями, однако, по данным издания Heise, на конец июня 2025 года большинство производителей не выпустили соответствующих прошивок.
Рекомендации для пользователей
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9 4 4✍2❤1
0 строк кода — 200 выигранных хакатонов
Он не инженер, не выпускник университета и даже не пишет код, но с 2023 года выиграл более 200 хакатонов Сан-Франциско. Его метод — вайб-кодинг.
Рене Турсиос стал известен благодаря необычному подходу: он описывает задачу словами, а код пишет искусственный интеллект. Впервые он применил этот метод на хакатоне, предложив ИИ сделать конвертер песен в lo-fi версии. Проект занял второе место, и с тех пор он участвует почти в каждом значимом мероприятии города.
Что такое вайб-кодинг?
Термин ввёл исследователь ИИ Андрей Карпати. Суть метода — в максимальном использовании генеративных инструментов (Claude, Cursor и др.) для создания рабочих цифровых решений без необходимости писать код вручную. Сегодня этот подход используют стартапы, разработчики и крупные IT-компании.
Почему это важно?
📎 Турсиос создает рабочие MVP и прототипы за часы, тогда как командам на это требуются недели.
📎 Вайб-кодер проводит воркшопы, где учит работать с ИИ как новичков, так и опытных девелоперов.
📎 На недавней встрече он за 15 минут с помощью нейросети собрал сайт для перепродажи коллекционных фигурок — от идеи до запуска.
Что это меняет для ИБ-специалистов
1️⃣ Порог входа в разработку резко снизился — теперь программный продукт может собрать любой, кто умеет грамотно общаться с ИИ.
2️⃣ Контроль над кодом снижается — ИИ может допустить уязвимости, даже если задача описана корректно.
3️⃣ Роль аудита возрастает — нужен новый инструментарий для проверки генеративного кода.
📢 История Турсиоса — не про технологии, а про трансформацию профессии. А что думаете вы о методе «вайб-кодинг»?
👾 — Не отнимайте мой хлеб, я учился на это 10 лет!
💛 — Чем меньше работы руками, тем лучше.
🔥 — Я вообще не из ИБ...
#Новости
Он не инженер, не выпускник университета и даже не пишет код, но с 2023 года выиграл более 200 хакатонов Сан-Франциско. Его метод — вайб-кодинг.
Рене Турсиос стал известен благодаря необычному подходу: он описывает задачу словами, а код пишет искусственный интеллект. Впервые он применил этот метод на хакатоне, предложив ИИ сделать конвертер песен в lo-fi версии. Проект занял второе место, и с тех пор он участвует почти в каждом значимом мероприятии города.
Что такое вайб-кодинг?
Термин ввёл исследователь ИИ Андрей Карпати. Суть метода — в максимальном использовании генеративных инструментов (Claude, Cursor и др.) для создания рабочих цифровых решений без необходимости писать код вручную. Сегодня этот подход используют стартапы, разработчики и крупные IT-компании.
Почему это важно?
Что это меняет для ИБ-специалистов
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
25–26 июня в Москве прошла вторая отраслевая конференция «РосИнфоБез» — единая площадка для открытого экспертного диалога в сфере информационной безопасности.
Подводя итоги:
«Такие мероприятия, как «РосИнфоБез», не только подчеркивают стратегическое значение информационной безопасности, но и создают платформу для объединения профессионального сообщества, способного эффективно защищать цифровой контур страны. Совместная реализация решений, обмен опытом и объединение инициатив специалистов — это залог устойчивого развития и защиты цифровых ресурсов»,
— отметил Дмитрий Прендецкий, генеральный директор компании РТ-Информационная безопасность
#РосИнфоБез #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
4 15👍8 8